Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)
Informacje o zamówieniu
Zamawiający
Lokalizacja zamawiającego
Przybliżona lokalizacja miejscowości zamawiającego (Kraków). Dane: GeoNames, OpenStreetMap.
Szczegóły zamówienia
Kody CPV
Analiza rynkowa i konkurencja
W skrócie
Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych platformy medycznej z podejściem grey-box. Zakres obejmuje testy bezpieczeństwa aplikacji, API, uwierzytelniania, autoryzacji, podatności aplikacyjnych, mechanizmów kryptograficznych, konfiguracji, odporności, monitorowania oraz zgodności z wymogami bezpieczeństwa i prywatności.
Kluczowe wymagania
- Doświadczenie w przeprowadzaniu testów penetracyjnych systemów informatycznych
- Certyfikacja w zakresie testów bezpieczeństwa (OSCP, CEH lub równoważna)
- Wiedza o metodologiach testowania bezpieczeństwa aplikacji webowych i API
- Umiejętność testowania mechanizmów uwierzytelniania i autoryzacji
- Doświadczenie w testowaniu zgodności z wymogami bezpieczeństwa danych medycznych
- Zdolność do pracy z podejściem grey-box i tworzenia szczegółowych raportów
- Znajomość norm bezpieczeństwa dla systemów informatyki medycznej
Wyłuskane z treści ogłoszenia — pełne i wiążące warunki znajdziesz w dokumentacji (SWZ).
Zapytaj o ten przetarg
Masz pytanie o warunki udziału, terminy albo wymagania? Zadaj je własnymi słowami — odpowiemy na podstawie treści tego ogłoszenia. Za darmo.
Konkurencja i ceny — Informatyka
W kategorii Informatyka rozstrzygnięte postępowania otrzymują średnio 2,1 oferty (konkurencja średnia); 33% ma co najmniej dwie oferty. Mediana wartości udzielonych zamówień to 327 426,00 PLN, a typowy przedział cen wynosi od 175 738,47 PLN do 663 752,63 PLN.
Na podstawie 9 079 rozstrzygnięć z BZP w tej kategorii. Zobacz wszystkie przetargi: Informatyka.
Sprawdź opłacalność startu
Podaj koszt przygotowania oferty i swoją marżę, a my oszacujemy oczekiwaną wartość finansową udziału w tym postępowaniu na podstawie danych z tej kategorii i regionu.
Analiza rynkowa
Przedmiot zamówienia
Opis zamówienia
Przedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM). Obszary testowe (podejście grey-box):1) Testy bezpieczeństwa aplikacji i mechanizmów uwierzytelniania2) Testy autoryzacji i kontroli dostępu3) Testy podatności aplikacyjnych4) Testy bezpieczeństwa interfejsów API5) Testy mechanizmów kryptograficznych i ochrony danych6) Testy konfiguracji i komponentów7) Testy odporności i dostępności8)Testy skuteczności mechanizmów monitorowania i rejestrowania zdarzeń 9) Testy zgodności z wymogami bezpieczeństwa i prywatności10) Testy bezpieczeństwa warstwy ekspozycji. Przedmiot zamówienia został szczegółowo określony w Opisie Przedmiotu Zamówienia (OPZ), stanowiącym załącznik nr 8 do SWZ oraz w projekcie umowy, stanowiącym załącznik nr 9 do SWZ.
Termin realizacji: 90 dni
Treść ogłoszenia
1Zamawiający
- Rola zamawiającego
- Postępowanie prowadzone jest samodzielnie przez zamawiającego
- Nazwa zamawiającego
- WOJEWÓDZTWO MAŁOPOLSKIE
- Krajowy Numer Identyfikacyjny
- REGON 351554287
- Ulica
- ul. Basztowa 22
- Miejscowość
- Kraków
- Kod pocztowy
- 31-156
- Województwo
- małopolskie
- Kraj
- Polska
- Lokalizacja NUTS 3
- PL213 - Miasto Kraków
- Numer telefonu
- 12 61 60 320
- Adres poczty elektronicznej
- inwestycje.strategiczne@umwm.malopolska.pl
- Adres strony internetowej zamawiającego
- https://bip.malopolska.pl
- Rodzaj zamawiającego
- Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
- Przedmiot działalności zamawiającego
- Ogólne usługi publiczne
2Informacje podstawowe
- Ogłoszenie dotyczy
- Zamówienia publicznego
- Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
- Nie
- Nazwa zamówienia albo umowy ramowej
- Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)
- Identyfikator postępowania
- ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417
- Numer ogłoszenia
- 2026/BZP 00404481
- Wersja ogłoszenia
- 01
- Data ogłoszenia
- 2026-08-24
- Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
- Tak
- Numer planu postępowań w BZP
- 2026/BZP 00057087/06/P
- Identyfikator pozycji planu postępowań
- 1. 3.101 Przeprowadzenie zewnętrznych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej
- O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
- Nie
- Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
- Nie
- Tryb udzielenia zamówienia wraz z podstawą prawną
- Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
- Adres strony internetowej prowadzonego postępowania
- https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417
- Zamawiający zastrzega dostęp do dokumentów zamówienia
- Nie
- Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
- Tak
- Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
- https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417
- Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
- Komunikacja między Zamawiającym a wykonawcami odbywa się przy użyciu Platformy e-Zamówienia, która jest dostępna pod adresem https://ezamowienia.gov.pl. Identyfikator (ID) postępowania na Platformie e-Zamówienia: oocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417 . Komunikacja w postępowaniu, z wyłączeniem składania ofert odbywa się drogą elektroniczną za pośrednictwem formularzy do komunikacji dostępnych w zakładce „Formularze” („Formularze do komunikacji”). Za pośrednictwem „Formularzy do komunikacji” odbywa się w szczególności przekazywanie wezwań i zawiadomień, zadawanie pytań i udzielanie odpowiedzi. Formularze do komunikacjiumożliwiają również dołączenie załącznika do przesyłanej wiadomości. W uzasadnionych przypadkach uniemożliwiających komunikację za pośrednictwem Platformy e-Zamówienia, Zamawiający dopuszcza komunikację za pomocą poczty elektronicznej na adres e-mail: inwestycje.strategiczne@umwm.malopolska.pl (nie dotyczy składania ofert).
- Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
- Nie
- Oferta - katalog elektroniczny
- Nie dotyczy
- Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
- polski
- RODO (obowiązek informacyjny)
- Klauzule informacyjne z art. 13 i 14 RODO zostały ujęte w rozdziale XXVIII SWZ.
4Przedmiot zamówienia
- Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
- Nie
- Numer referencyjny
- IS-I. 272. 7.2026
- Rodzaj zamówienia
- Usługi
- Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
- Tak
- Możliwe jest składanie ofert częściowych
- Nie
- Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
- Nie
- Krótki opis przedmiotu zamówienia
- Przedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM). Obszary testowe (podejście grey-box):1) Testy bezpieczeństwa aplikacji i mechanizmów uwierzytelniania2) Testy autoryzacji i kontroli dostępu3) Testy podatności aplikacyjnych4) Testy bezpieczeństwa interfejsów API5) Testy mechanizmów kryptograficznych i ochrony danych6) Testy konfiguracji i komponentów7) Testy odporności i dostępności8)Testy skuteczności mechanizmów monitorowania i rejestrowania zdarzeń 9) Testy zgodności z wymogami bezpieczeństwa i prywatności10) Testy bezpieczeństwa warstwy ekspozycji. Przedmiot zamówienia został szczegółowo określony w Opisie Przedmiotu Zamówienia (OPZ), stanowiącym załącznik nr 8 do SWZ oraz w projekcie umowy, stanowiącym załącznik nr 9 do SWZ.
- Główny kod CPV
- 72254000-0 - Testowanie oprogramowania
- Dodatkowy kod CPV
- 72810000-1 - Usługi audytu komputerowego
- Zamówienie obejmuje opcje
- Nie
- Okres realizacji zamówienia albo umowy ramowej
- 90 dni
- Zamawiający przewiduje wznowienia
- Nie
- Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
- Nie
- Sposób określania wagi kryteriów oceny ofert
- Procentowo
- Stosowane kryteria oceny ofert
- Kryterium ceny oraz kryteria jakościowe
- Nazwa kryterium
- Cena
- Waga
- 60
- Rodzaj kryterium
- organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
- Nazwa kryterium
- Kwalifikacje Testera wiodącego
- Waga
- 30
- Rodzaj kryterium
- organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
- Nazwa kryterium
- Dodatkowy personel, skierowany do realizacji zamówienia – tester oprogramowania
- Waga
- 10
- Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
- Nie
5Kwalifikacja wykonawców
- Zamawiający przewiduje fakultatywne podstawy wykluczenia
- Tak
- Fakultatywne podstawy wykluczenia
- Art. 109 ust. 1 pkt 1 Art. 109 ust. 1 pkt 4 Art. 109 ust. 1 pkt 8 Art. 109 ust. 1 pkt 10
- Warunki udziału w postępowaniu
- Tak
- Nazwa i opis warunków udziału w postępowaniu.
- Warunek udziału w postępowaniu, dotyczący zdolności technicznej i zawodowej, zostanie uznany za spełniony, gdy Wykonawca wykaże, że: 1. należycie wykonał (lub wykonuje – w przypadku świadczeń powtarzających się lub ciągłych) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, co najmniej dwie usługi, z których każda obejmowała przeprowadzenie testów penetracyjnych i testów bezpieczeństwa systemu informatycznego udostępnianego w sieci Internet (aplikacji internetowej wraz z jej interfejsami API), wykonanych zgodnie z uznaną metodyką testów bezpieczeństwa (OWASP Web Security Testing Guide, OWASP ASVS, PTES, NIST SP 800-115, OSSTMM lub równoważną) i zakończonych raportem zawierającym klasyfikację zidentyfikowanych podatności w skali CVSS oraz rekomendacje naprawcze, przy czym co najmniej jedna z tych usług dotyczyła systemu przetwarzającego dane osobowe szczególnych kategorii w rozumieniu art. 9 RODO. 2. dysponuje lub będzie dysponował na etapie realizacji zamówienia, osobami zdolnymi do wykonania zamówienia, które będą uczestniczyć w jego realizacji, spełniającymi następujące wymagania: 1) Audytor bezpieczeństwa – co najmniej 1 osoba legitymująca się posiadaniem co najmniej jednego z certyfikatów wymienionych w załączniku do rozporządzenia Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. poz. 1999), w szczególności: CISA, CRISC, CISM, CISSP albo certyfikatu audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydanego przez jednostkę oceniającą zgodność akredytowaną w zakresie certyfikacji osób, albo certyfikatu technicznego z zakresu testów bezpieczeństwa lub testów penetracyjnych (OSCP, OSCP+, GPEN, GWAPT, GXPN, CEH Practical albo CEH Master), która w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 2 usług obejmujących audyty lub testy bezpieczeństwa systemów informatycznych, w tym co najmniej 1 usługi obejmującej testy penetracyjne 2) Tester oprogramowania - co najmniej 2 osoby, z których każda legitymuje się co najmniej jednym certyfikatem z zakresu testów penetracyjnych lub bezpieczeństwa aplikacji, tj. jednym z certyfikatów: Comp TIA Pen Test+, GFACT, e WPT, GWAPT, GPEN, CEH, CPTE, PNPT, CREST Registered Penetration Tester, Burp Suite Certified Practitioner (BSCP), HTB Certified Bug Bounty Hunter (CBBH), HTB Certified Penetration Testing Specialist (CPTS), OSCP, OSCP+, OSWE, albo certyfikatem ISTQB Certified Tester – Advanced Level Security Tester. Zamawiający dopuszcza wykazanie się certyfikatem równoważnym, niewymienionym powyżej, przy czym za równoważny Zamawiający uzna certyfikat, który łącznie: (i) obejmuje zakresem tematycznym metodykę testów penetracyjnych lub testów bezpieczeństwa aplikacji internetowych, (ii) jest wydawany po zdaniu egzaminu weryfikującego wiedzę lub umiejętności praktyczne z tego zakresu oraz (iii) został wydany przez podmiot niezależny od Wykonawcy i od osoby certyfikowanej, umożliwiający weryfikację ważności wydanych certyfikatów. Ciężar wykazania równoważności spoczywa na Wykonawcy. Każda z tych osób w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 2 usług obejmujących testy bezpieczeństwa lub testy penetracyjne aplikacji internetowych lub ich interfejsów API, wykonując zadania związane z przygotowaniem lub realizacją testów. Skierowanie do realizacji zamówienia większej liczby Testerów oprogramowania stanowi kryterium oceny ofert (K3). 3) Tester wiodący - co najmniej 1 osoba legitymująca się certyfikatem z zakresu testów penetracyjnych na poziomie zaawansowanym, potwierdzonym egzaminem obejmującym zadania praktyczne, tj. jednym z certyfikatów: OSCP, OSCP+, OSWE, OSEP, OSED, GPEN, GWAPT, GXPN, e WPTX, PNPT, Burp Suite Certified Practitioner (BSCP), HTB Certified Penetration Testing Specialist (CPTS), CEH Practical albo CEH Master, CREST Certified Web Application Tester albo CREST Certified Infrastructure Tester. Zamawiający dopuszcza wykazanie się certyfikatem równoważnym, niewymienionym powyżej, przy czym za równoważny Zamawiający uzna certyfikat, który łącznie: (i) obejmuje zakresem tematycznym testy penetracyjne aplikacji internetowych lub infrastruktury teleinformatycznej na poziomie zaawansowanym, (ii) jest wydawany po zdaniu egzaminu obejmującego zadania praktyczne wykonywane w środowisku testowym wydawcy, polegające na identyfikacji i wykorzystaniu podatności oraz udokumentowaniu wyników, oraz (iii) został wydany przez podmiot niezależny od Wykonawcy i od osoby certyfikowanej, umożliwiający weryfikację ważności wydanych certyfikatów. Ciężar wykazania równoważności spoczywa na Wykonawcy. Osoba ta w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 3 usług obejmujących testy bezpieczeństwa lub testy penetracyjne aplikacji lub systemów informatycznych, w tym w co najmniej 2 usługach w roli osoby koordynującej lub kierującej pracami zespołu testowego. Skierowanie do realizacji zamówienia w funkcji Testera wiodącego osoby o kwalifikacjach wyższych, niż powyżej opisane, stanowi kryterium oceny ofert (K2).
- Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
- Tak
- Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu
- 1. Wykonawca dołącza do oferty oświadczenie o:1) niepodleganiu wykluczeniu oraz spełnianiu warunków udziału w postępowaniu w zakresie wskazanym w VII i VIII SWZ. Wzór oświadczenia stanowi załącznik nr 2 do SWZ; 2) niepodleganiu wykluczeniu z postępowania na podstawie art. 7 ust. 1 Ustawy o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514). Wzór oświadczenia stanowi załącznik nr 2 A do SWZ. Zamawiający przed wyborem najkorzystniejszej oferty wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym terminie, nie krótszym niż 5 dni, aktualnych na dzień złożenia, następujących podmiotowych środków dowodowych w zakresie braku podstaw do wykluczenia: a) informacji z Krajowego Rejestru Karnego w zakresie: art. 108 ust. 1 pkt 1 i 2 ustawy, art. 108 ust. 1 pkt 4 ustawy, dotyczącej orzeczenia zakazu ubiegania się o zamówienie publiczne tytułem środka karnego, sporządzonej nie wcześniej niż 6 miesięcy przed jej złożeniem;b) oświadczenia Wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy, o braku przynależności do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2024 r. poz. 1616), z innym Wykonawcą, który złożył odrębną ofertę, albo oświadczenia o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty, niezależnie od innego Wykonawcy należącego do tej samej grupy kapitałowej (załącznik nr 5 do SWZ);c) zaświadczenia właściwego naczelnika urzędu skarbowego potwierdzającego, że Wykonawca nie zalega z opłacaniem podatków i opłat, w zakresie art. 109 ust. 1 pkt 1 ustawy, wystawionego nie wcześniej niż 3 miesiące przed jego złożeniem;d) zaświadczenia albo innego dokumentu właściwej terenowej jednostki organizacyjnej Zakładu Ubezpieczeń Społecznych lub właściwego oddziału regionalnego lub właściwej placówki terenowej Kasy Rolniczego Ubezpieczenia Społecznego potwierdzającego, że Wykonawca nie zalega z opłacaniem składek na ubezpieczenia społeczne i zdrowotne, w zakresie art. 109 ust. 1 pkt 1 ustawy, wystawionego nie wcześniej niż 3 miesiące przed jego złożeniem,e) odpisu lub informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, w zakresie art. 109 ust. 1 pkt 4 ustawy, sporządzonych nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji;f) oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy (załącznik nr 5 do SWZ). W celu potwierdzenia braku podstaw wykluczenia Wykonawca zamiast odpowiednich podmiotowych środków dowodowych w zakresie wymienionym w rozdz. XII ust. 5 SWZ, może złożyć certyfikat, o którym mowa w art. 124 ust. 2 ustawy, potwierdzający udzielenie certyfikatu w zakresie niepodlegania wykluczeniu (obejmującym potwierdzenie braku istnienia podstaw wykluczenia z postępowania o udzielenie zamówienia, o których mowa w art. 108 ust. 1 oraz art. 109 ust. 1 pkt 1 i pkt 4 ustawy Pzp, a w przypadku istnienia podstaw wykluczenia - obejmującym udowodnienie spełnienia przesłanek określonych w art. 22 ust. 1 ustawy z dnia 5 sierpnia 2025 r. o certyfikacji wykonawców zamówień publicznych) i/lub spełniania warunków udziału w postępowaniu;
- Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
- Zamawiający przed wyborem najkorzystniejszej oferty wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym terminie, nie krótszym niż 5 dni, aktualnych na dzień złożenia, następujących podmiotowych środków dowodowych w zakresie warunków udziału w postępowaniu dot. zdolności technicznej lub zawodowej: a) wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie Wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy. Jeżeli Wykonawca powołuje się na doświadczenie w realizacji usług wykonywanych wspólnie z innymi wykonawcami ww. wykaz dotyczy usług, w których wykonywaniu Wykonawca ten bezpośrednio uczestniczył, a w przypadku świadczeń powtarzających się lub ciągłych, w których wykonywaniu bezpośrednio uczestniczył lub uczestniczy (załącznik nr 3 do SWZ). W wykazie Wykonawca wskazuje ponadto, w odniesieniu do każdej wykazywanej usługi: przedmiot testów, z określeniem, że dotyczyły systemu informatycznego udostępnianego w sieci Internet, w tym aplikacji internetowej wraz z jej interfejsami API, zastosowaną metodykę testów bezpieczeństwa, a także potwierdzenie, że usługa zakończyła się raportem zawierającym klasyfikację podatności w skali CVSS oraz rekomendacje naprawcze, oraz - w odniesieniu do co najmniej jednej usługi - że dotyczyła systemu przetwarzającego dane osobowe szczególnych kategorii w rozumieniu art. 9 ROD Ob) wykaz osób, skierowanych przez wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami – sporządzony wg wzoru stanowiącego (załącznik nr 4 do SWZ). W wykazie Wykonawca podaje dla każdej osoby nazwę certyfikatu, jego wydawcę, numer lub inny identyfikator umożliwiający weryfikację oraz datę ważności, a w przypadku powoływania się na certyfikat równoważny - informacje pozwalające ocenić spełnienie kryteriów równoważności określonych w rozdz. VIII pkt 2.
- Wykaz innych wymaganych oświadczeń lub dokumentów
- Do oferty należy dołączyć także: 1) Pełnomocnictwo upoważniające do złożenia oferty, o ile ofertę składa pełnomocnik; 2) Pełnomocnictwo dla pełnomocnika do reprezentowania w postępowaniu Wykonawców wspólnie ubiegających się o udzielenie zamówienia - dotyczy ofert składanych przez Wykonawców wspólnie ubiegających się o udzielenie zamówienia; 3) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania oraz w przedmiocie spełniania warunków udziału w postępowaniu - załącznik nr 2 do SWZ; 4) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania w związku z agresją na Ukrainę – załącznik nr 2 A; 5) Zobowiązanie podmiotu udostępniającego zasoby do oddania mu do dyspozycji niezbędnych zasobów – załącznik nr 7 A do SWZ – jeśli dotyczy; 6) Zobowiązanie podmiotu udostępniającego zasoby do oddania do dyspozycji Wykonawcy niezbędnych zasobów – załącznik nr 7 B do SWZ – jeśli dotyczy
6Warunki zamówienia
- Zamawiający wymaga albo dopuszcza oferty wariantowe
- Nie
- Zamawiający przewiduje aukcję elektroniczną
- Nie
- Zamawiający wymaga wadium
- Nie
- Zamawiający wymaga zabezpieczenia należytego wykonania umowy
- Tak
- Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia
- 1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. 2. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia ustanawiają pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia albo do reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego (do oferty należy załączyć odpowiednie pełnomocnictwo) chyba, że w przypadku spółki cywilnej, z umowy tej spółki wynika sposób jej reprezentowania (do stwierdzenia czego niezbędne jest załączenie do oferty umowy spółki cywilnej). Wszelka korespondencja oraz rozliczenia dokonywane będą wyłącznie z podmiotem występującym, jako pełnomocnik pozostałych. Oferta musi być podpisana w taki sposób, by prawnie zobowiązywała wszystkie podmioty występujące wspólnie. 3. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia, ponoszą solidarną odpowiedzialność za wykonanie umowy
- Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
- Nie
7Projektowane postanowienia umowy
- Zamawiający przewiduje udzielenia zaliczek
- Nie
- Zamawiający przewiduje zmiany umowy
- Tak
- Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia
- Rodzaj i zakres zmian umowy oraz warunków ich wprowadzenia zostały określone w § 12 projektu umowy, stanowiącego załącznik numer 9 do SWZ.
- Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
- Nie
8Procedura
- Termin składania ofert
- 2026-09-07 11:00
- Miejsce składania ofert
- Poprzez platformę e-Zamówienia: https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417
- Termin otwarcia ofert
- 2026-09-07 11:15
- Termin związania ofertą
- do 2026-10-06
Warunki i informacje dodatkowe
Informacje dodatkowe
Najczęściej zadawane pytania
Jaki jest termin składania ofert?
Termin składania ofert upływa 07.09.2026 11:00. Pozostało 14 dni.
Kto jest zamawiającym?
Zamawiającym jest WOJEWÓDZTWO MAŁOPOLSKIE z siedzibą w Kraków.
Do jakiej branży należy to zamówienie?
Zamówienie należy do branży: Informatyka (CPV: 72254000-0).
Gdzie znaleźć pełną dokumentację?
Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →
Podobne przetargi
Znajdź aktywne przetargi podobne do tego — analiza znaczeniowa i alert na kolejne